Djo0513
просто интересно как это всё выглядит
Это выглядит так, что админ на сервере что-то ставит, но не знает, как это устроено внутри (не хватает знаний), поэтому и не знает, что там уязвимость (не хватает знаний понять уязвимость саму). А ты знаешь больше и находишь эту уязвимость, недосягаемую для админа.
Из недавних уязвимостей где-то была неправильная сериализация объектов в платформе Java. За счёт этого можно было сформировать специальный запрос к серверу, который при ответе выполнял команду, спрятанную в сериализуемом объекте, таким образом выдавая содержимое файлов с диска сервера. У админа не хватит знаний понять, что это за дыра, как её вообще использовать можно и уж тем более, как её закрыть.
Если же ты собрался через Kali Linux взломы проводить, то это тоже не прокатит, потому что админы тоже ставят себе её и спокойно всё проверяют с её помощью (для этого никаких особых знаний не требуется).
Djo0513
просто интересно как это всё выглядит
Это всё выглядит довольно скучно, потому что очень много рутины там. Надо много знать довольно специфичного материала, который больше нигде не используется. Надо лопатить горы данных, в которых может не быть вообще ничего полезного.
Была книжка такая с перечисленными уязвимостями на полмегабайта текста. Это просто уязвимости уязвимости уязвимости и так полмегабайта. Так из этих уязвимостей могло вообще ни одной не быть на сервере, потому что книжка распространённая, а значит и для защиты её могли использовать запросто, просто закрыв всё, что там указано.
Но самое главное, что даже если ты проник куда-то, на этом ничего не заканчивается, ты должен всё так же перелопачивать кучу материала, который ничего из себя не представляет, про хомячков, про рыбок, про лодки и прочую муть. То есть это реально то, чем заниматься может только фанат какой-то или трудоголик. Время теряешь, а результат нулевой и развитие сомнительное, потому что, как показывает практика, они остаются на низком уровне, потому что не занимаются ничем полезным.